В общем, Kaggle решил заработать, продав базу специалистов целиком самому большому работодателю, и в марте 2017 года отдался Google. Цена сделки названа не была, думаю, что она составила миллионов сто долларов. Бросающихся в глаза изменений на проекте с тех пор не было, хотя теперь деньги можно не экономить, могли бы и развернуться.
Платформу для гуру машинного обучения Google уже купил, платформа для специалистов по интернет-безопасности пока независима. Стартап HackerOne – сервис по организации тестирования на уязвимости.
Схема его работы максимально проста: продукт, желающий лишний раз убедиться в своей защищенности, пишет объявление в стиле «изучать вот этот раздел, плачу 100 долларов за XSS, 300 долларов за SQL-инъекцию, 1000 долларов за удаленное исполнение кода, ошибки отправлять в таком-то формате», HackerOne его публикует для своих пользователей, и те, кого прельщают озвученные числа и громкое имя потенциального заказчика, начинают тестирование.
Найденные проблемы отправляются через интерфейс HackerOne, он старается в какой-то степени защитить получателя от сотен уведомлений об одной и той же уязвимости, но выходит у него далеко не идеально. Кроме того, HackerOne обеспечивает арбитраж, если сервис не согласен с тем, что ошибка подпадает под условие программы, а нашедший ее хакер настаивает на своей правоте.
Формальная экономика так же, как у Kaggle, перекошена в пользу компании: 100 долларов за уязвимость – это довольно близко к реальной средней цене (они пишут про 500 долларов, но, кажется, преувеличивают), и это, конечно, очень дешево. Если собственный аудит уже есть и всё очевидное нашел, то удвоение его качества обычными средствами выйдет кардинально дороже, выигрыш от конкурса очевиден. HackerOne зарабатывает свои 20 % комиссии и небольшие деньги за дополнительные фичи при организации процесса – это, с одной стороны, прямая выручка с почти нулевыми затратами на каждый конкурс, а с другой – очень маленькое число в абсолютных значениях, миллионов семь долларов за всю историю стартап заработал, ничтожно даже по сравнению с инвестициями. И наконец, большинство хакеров тратят свое время формально впустую, куда выгоднее был бы обычный фриланс (и в Индии тоже). Но у пива перед телевизором участие в конкурсе выигрывает – и интереснее, и хоть сколько-то заплатить могут. Ну, а кому-то и редчайшие дорогие баги достаются, текущий рекорд выплаты – тридцать тысяч долларов.
Сообщество HackerOne тоже создает, но не так эффективно, как Kaggle, крутейшие хакеры хотят быть анонимными (а школьники тем более), да и тем для открытого обсуждения на весь свет в этой отрасли меньше. В итоге пока что есть только рейтинг хакеров, помогающий компаниям скринить присланные ошибки – и не более того. Историй с наймом тоже меньше, чем у датамайнеров, открыто вообще ничего не происходит.
При этом вложено в HackerOne куда больше, чем в Kaggle, 74 миллиона долларов против 13, и оценка у него существенно выше – 125 миллионов была в 2015 году, в предыдущем раунде; в последнем ее не озвучивали, но она явно выросла, а проект еще не продан. Экономически такое оправдать явно невозможно, остается расчет на продажу базы. Возможно, это конспирология, но кроме спецслужб, такие специалисты в промышленных масштабах никому вроде бы не нужны. Ну и чтобы понагнетать: «Стратегический инвестор компании предпочел себя не называть», – это из описания последнего раунда.
Европейский стартап JobToday – приложение для поиска работы с помощью мобильного устройства. В бизнес-модели неявно предполагается, что современный соискатель не в состоянии написать полноценное резюме, а современный hr-менеджер его прочесть, поэтому для них всё сделано проще: один пишет короткое объявление о работе в стиле «ищем официантов, оплата деньгами», а другой на него откликается, причём по замыслу авторов – не позднее чем через 24 часа после публикации вакансии. Дальше происходит общение в WhatsApp-подобном чатике, и если оказывается, что они друг другу подходят, то соискателя зовут на собеседование (или даже сразу на первую смену).
Подход, конечно, вызывает некоторую оторопь, но могу сказать несколько слов в оправдание. В принципе 90 % полезной информации из типичного резюме содержится в разделе «опыт работы», а 80 % от него – в какой-то одной позиции, в большинстве случаев – последней. Однострочный ответ на вопрос «расскажи про последнюю работу» даст, соответственно, в обычном случае 72 % толку от трехстраничного резюме, а время на чтение сэкономит. Но можно, конечно, и повторить все те ужасы, которые принято про молодежь рассказывать: о будущем не думают, кликают в то, что предлагают, сегодня курьер, завтра уборщик, дома покупать не хотят, жить будут в вечной аренде – тоже всё правда.